1. หน้าที่ความรับผิดชอบโดยสรุป

เจ้าหน้าที่อาวุโสแผนกบริหารความมั่นคงและปลอดภัยทางไซเบอร์มีหน้าที่กำกับดูแล วางแผน และบริหารจัดการงานด้านความมั่นคงปลอดภัยสารสนเทศขององค์กรให้เป็นไปตามนโยบาย มาตรฐานสากล และข้อกฎหมายที่เกี่ยวข้อง เช่น PDPA, GDPR, ISO/IEC 27001 ตลอดจนเป็นที่ปรึกษาและให้คำแนะนำเชิงกลยุทธ์ด้าน Cybersecurity แก่หน่วยงานภายใน มีบทบาทสำคัญในการประเมินความเสี่ยง วิเคราะห์ภัยคุกคาม และกำหนดแนวทางรับมืออย่างมีประสิทธิภาพ รวมถึงการควบคุม ติดตาม และตรวจสอบระบบสารสนเทศและโครงสร้างพื้นฐานด้าน IT อย่างต่อเนื่อง พร้อมผลักดันการสร้างวัฒนธรรมความมั่นคงปลอดภัยในองค์กร และเป็นผู้ประสานงานหลักในการตรวจประเมินระบบตามมาตรฐานที่เกี่ยวข้อง.

2. หน้าที่รับผิดชอบหลักและเป้าหมายของงาน

ปฏิบัติงานอย่างใดอย่างหนึ่งหรือทั้งหมดของบทบาทงาน ดังนี้

  • ศึกษา วิเคราะห์ และจัดทำ IT Policy และแนวปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศขององค์กร ให้ครอบคลุมการใช้งานระบบ IT อย่างปลอดภัย สอดคล้องกับมาตรฐานสากล และสนับสนุนนโยบายระดับองค์กร
  • ควบคุมและกำกับดูแลการปฏิบัติตามกฎหมายด้านข้อมูลส่วนบุคคล (PDPA, GDPR) โดยทำหน้าที่เป็นผู้นำในการประสานงานและให้คำปรึกษาแก่หน่วยงานต่าง ๆ ภายในองค์กร
  • เป็นผู้รับผิดชอบหลักในการดำเนินการระบบ ISO/IEC 27001 ตั้งแต่การวางแผน ประเมินช่องว่าง (Gap Analysis) จัดทำเอกสาร จัดเตรียมการตรวจประเมิน และติดตามการแก้ไขข้อเสนอแนะจากผู้ตรวจประเมิน
  • บริหารจัดการภัยคุกคามไซเบอร์อย่างรอบด้าน โดยวิเคราะห์ความเสี่ยง ตอบสนองต่อเหตุการณ์ และกำหนดแนวทางป้องกันเชิงรุกเพื่อปกป้องระบบและข้อมูลสำคัญขององค์กร
  • ควบคุมและวางแผนการประเมินช่องโหว่ (VA) และการทดสอบเจาะระบบ (Pen Test) โดยร่วมมือกับผู้เชี่ยวชาญภายนอก และวิเคราะห์ผลเพื่อนำไปสู่การปรับปรุงระบบ
  • บริหารการตรวจสอบและติดตามระบบและเครือข่ายด้านความปลอดภัย (Security Monitoring) โดยใช้เครื่องมือเช่น SIEM, IDS และระบบแจ้งเตือน เพื่อตรวจจับเหตุผิดปกติอย่างทันท่วงที
  • วางแผนและดำเนินการจัดทำแผนรับมือเหตุการณ์ (Cybersecurity Incident Response Plan) และกำกับการซ้อมแผนร่วมกับทีมที่เกี่ยวข้องอย่างเป็นระบบและต่อเนื่อง
  • ออกแบบและขับเคลื่อนโครงการสร้างความตระหนักรู้ด้าน Cybersecurity ให้ครอบคลุมทุกระดับพนักงาน พร้อมจัดกิจกรรม/อบรมที่เหมาะสมในแต่ละช่วงเวลา
  • ควบคุมและตรวจสอบการบริหารสิทธิ์การเข้าถึงข้อมูล (Access Control) ให้เป็นไปตามหลัก Least Privilege และ Zero Trust
  • ประสานงานกับหน่วยงานกำกับดูแลและภายนอก เช่น ThaiCERT, PDPC และ ETDA รวมถึงรายงานเหตุการณ์ที่เกี่ยวข้องให้ครบถ้วน ถูกต้อง และทันเวลา
  • จัดทำรายงานสรุปผลการดำเนินงานด้านความปลอดภัยสารสนเทศ เพื่อสนับสนุนการวางกลยุทธ์ของผู้บริหารและการตัดสินใจในระดับนโยบาย

ติดตามและประเมินเทคโนโลยี แนวโน้มภัยคุกคาม และเครื่องมือด้าน Cybersecurity ใหม่ ๆ เพื่อนำมาเสนอแนะและปรับใช้ในการพัฒนาระบบขององค์กรให้ทันสมัยและปลอดภัยยิ่งขึ้น

3. คุณสมบัติเฉพาะตำแหน่ง

วุฒิการศึกษา ปริญญาตรีหรือสูงกว่า ในสาขาวิทยาการคอมพิวเตอร์, วิศวกรรมคอมพิวเตอร์, เทคโนโลยีสารสนเทศ หรือสาขาอื่นที่เกี่ยวข้องกับระบบสารสนเทศและความมั่นคงปลอดภัยไซเบอร์ มีประสบการณ์ทำงานในด้านที่เกี่ยวข้องกับความมั่นคงปลอดภัยสารสนเทศ (Cybersecurity), การกำกับดูแลข้อมูลส่วนบุคคล (PDPA), การตรวจสอบระบบสารสนเทศ (IT Security / IT Audit), หรือการบริหารจัดการข้อมูล (Data Governance) อย่างน้อย 3–5 ปี

  • ความรู้ ทักษะ และสมรรถนะที่จำเป็นในงานแบบบรรยายลักษณะงาน (Job Description)
  • มีความรู้เชิงลึกด้านความมั่นคงปลอดภัยสารสนเทศ (Information Security) โดยเข้าใจหลักการพื้นฐาน เช่น ความลับ (Confidentiality), ความถูกต้องครบถ้วน (Integrity), และความพร้อมใช้งาน (Availability) รวมถึงหลักการของ Zero Trust และ Defense in Depth
  • มีความสามารถในการวิเคราะห์และประเมินความเสี่ยงด้านไซเบอร์ (Cyber Risk Assessment) โดยสามารถระบุช่องโหว่ ภัยคุกคาม และผลกระทบ พร้อมจัดทำแผนบริหารความเสี่ยง และข้อเสนอแนะแนวทางควบคุมที่เหมาะสม
  • มีความรู้และความเข้าใจในกฎหมาย ข้อบังคับ และมาตรฐานที่เกี่ยวข้อง เช่น พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA), GDPR, พ.ร.บ.คอมพิวเตอร์, ISO/IEC 27001 และสามารถประยุกต์ใช้ในบริบทขององค์กรได้อย่างถูกต้อง
  • มีทักษะในการเขียนและพัฒนาเอกสารด้านความมั่นคงปลอดภัย เช่น นโยบาย (Policy), แนวปฏิบัติ (Standard), ขั้นตอนปฏิบัติงาน (Procedure) และคู่มือการใช้งาน (Guideline) ที่ชัดเจน และสามารถนำไปใช้งานจริงได้
  • มีประสบการณ์ในการติดตาม ตรวจสอบ และตอบสนองต่อเหตุการณ์ด้านความปลอดภัยไซเบอร์ (Security Incident Monitoring & Response) โดยใช้เครื่องมือ SIEM, IDS/IPS, Antivirus, Log Management และระบบแจ้งเตือนอัตโนมัติ
  • มีความสามารถในการดำเนินการหรือประสานการทดสอบความปลอดภัยระบบ (Security Testing) ทั้งด้าน Vulnerability Assessment (VA) และ Penetration Testing (PT) พร้อมวิเคราะห์ผลและวางแผนแก้ไขอย่างเป็นระบบ
  • มีทักษะในการจัดทำแผนฝึกอบรมและกิจกรรมส่งเสริมความตระหนักรู้ด้าน Cybersecurity สำหรับพนักงานทุกระดับ เพื่อสร้างวัฒนธรรมองค์กรที่ใส่ใจด้านความปลอดภัยสารสนเทศ
  • เชี่ยวชาญการใช้งานและบริหารจัดการเครื่องมือด้าน IT Security เช่น Firewall, Endpoint Detection & Response (EDR), Data Loss Prevention (DLP), Access Control System, SIEM และระบบจัดการบัญชีผู้ใช้ (IAM)
  • มีความสามารถในการวิเคราะห์ข้อมูลทางเทคนิคเชิงลึก (Technical Analysis) และสามารถสื่อสารหรือถ่ายทอดข้อมูลเชิงเทคนิคให้แก่ผู้บริหารหรือผู้ไม่มีพื้นฐานด้าน IT เข้าใจได้อย่างมีประสิทธิภาพ
  • มีทัศนคติที่ดีในการทำงานเชิงรุก ร่วมมือกับทีมงานและหน่วยงานอื่นได้ดี มีความคล่องตัวในการเรียนรู้เทคโนโลยีใหม่ ๆ และสามารถปรับตัวเข้ากับความเปลี่ยนแปลงในโลกไซเบอร์ได้อย่างรวดเร็ว
ประสบการณ์ที่จำเป็น
  • ไม่ระบุประสบการณ์ขั้นต่ำ
เงินเดือน
  • 28,000 - 42,000 THB, สามารถต่อรองได้
สายงาน
  • ไอที / เขียนโปรแกรม
  • ความปลอดภัย
ประเภทงาน
  • งานประจำ

เกี่ยวกับบริษัท

จำนวนพนักงาน:100-500 คน
ประเภทบริษัท:การท่องเที่ยว
ที่ตั้งบริษัท:กรุงเทพ
เว็บไซต์:thailandprivilege.co.th
ก่อตั้งเมื่อปี:2003
คะแนน:5/5

บริษัท ไทยแลนด์ พริวิเลจ คาร์ด จำกัด เป็นรัฐวิสาหกิจ ภายใต้การกำกับดูแลของการท่องเที่ยวแห่งประเทศไทยที่จัดตั้งขึ้นตามประมวลกฎหมายแพ่งและพาณิชย์ ในรูปแบบบริษัท จำกัด มีวัตถุประสงค์ในการสร้างรายได้จากนักท่องเที่ยวชาวต่างประเทศ เพื่อขยายตลาดนักท่องเที่ยวไปยังกลุ่มที่มีการใช้จ่ายสูง ซึ่งประกอบด้วยนัก ...

อ่านต่อ

ร่วมงานกับเรา:

At Thailand Privilege Card Co., Ltd., we strive to create a positive and supportive work environment where everyone can develop their skills and grow professionally. As a state enterprise under the Tourism Authority of Thailand, we provide opportunities to contribute to the sustainable growth of ...

อ่านต่อ

เขตที่ตั้งที่ทำงาน: บางรัก
สำนักงานใหญ่: 110/2 North Sathorn Rd., Silom Bangrak, Bangkok 10500
Display map
ที่ WorkVenture เราให้มูลเชิงเกี่ยวกับบริษัท ไทยแลนด์ พริวิเลจ คาร์ด จำกัด โดยมีข้อมูลที่เกี่ยวข้อง ตั้งแต่ภาพบรรยากาศการทำงาน รูปถ่ายของทีมงาน ไปจนถึงรีวิวเชิงลึกของการทำงานที่นั่น ซึ่งข้อมูลทุกอย่างบนหน้าของบริษัท ไทยแลนด์ พริวิเลจ คาร์ด จำกัด มีพนักงานที่กำลังทำงานที่บริษัท ไทยแลนด์ พริวิเลจ คาร์ด จำกัด หรือเคยทำงานที่นั่นจริงๆ เป็นคนให้ข้อมูลจริงสมัครงาน คัลเลอร์ โปรสมัครงาน Bytedanceสมัครงาน ไทยเชีย เอ็นจิเนียริ่งสมัครงาน วันม๊อบบี้
close